Что такое СОРМ для хостинг-провайдеров, кого он коснётся и как вообще это будет работать?
Опубликовано: 18.09.2023
Обновлено: 18.09.2023
- Кто такой хостинг провайдер?
- Как зарегистрироваться в реестре хостинг-провайдеров?
- Какие требования к российскому хостинг-провайдеру?
- Какие технические требования?
- Текущий итог
- Вопросов больше чем ответов
- Если задуматься
До 2023 года деятельность хостинг-провайдеров не являлась лицензируемым видом деятельности. Роскомнадзор выпускал отдельное разъяснение по этому поводу.
Кто такой хостинг провайдер?
Методика определения хостинг-провайдера опеределена в 2021 году постановлением 1836 от 27 октября 2021 года. Срок действия методики – 6 лет, то есть до октября 2027 года.
Функции по идентификации хостинг-провайдеров возложены на Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций – на Роскомнадзор.
Методика определяет, что хостинг-провайдер – лицо (физическое или юридическое), обеспечивающее размещение информации в сети Интернет и при этом удовлетворяющее хотя бы одному следующему условию:
- осуществляет обработку сведений о пользователях, находящих на территории Российской Федерации;
- получает денежные средства от пользователей, находящихся на территории РФ;
- размещает на своих информационных ресурсах информационные ресурсы и/или программы пользователей, принадлежащих лицам, находящимся на территории РФ.
Да, фактически под эту методику подходит почти любой ресурс в сети Интернет. Методика вызывает массу вопросов, даёт предельно размытый алгоритм определения, мало того, касается граждан иностранных государств (так как в методике фигурирует положение “…находящийся на территории РФ…”, а не “…гражданин РФ…”.
Попробуйте сами прочитать и осознать текст методики – это не совсем тривиальная задача.
Как зарегистрироваться в реестре хостинг-провайдеров?
Пока никак. На Консультанте сейчас можно найти документ “Правила направления провайдером хостинга уведомления…”, но документ без реквизитов (без даты, номера и тд). То есть, пока ещё не действующий, пока проект.
Какие требования к российскому хостинг-провайдеру?
- Нужно являться российским юридическим лицом с долей капитала не менее 50% должно принадлежать гражданам РФ без двойного гражданства. Иностранное участие должно быть менее 50%.
- Нужно иметь реальный адрес в ЕГРЮЛ (офис, сотрудники, все дела).
- Необходимо соответствовать требованиям Минцфиры по защите информации. Причем эти требования ещё и должны будут быть согласованы с ФСБ (пока нет нормативной базы).
- Технические средства (сервера) должны находиться на территории РФ.
Какие технические требования?
- Использовать национальную систему доменных имён.
- Физически располагаться на территории РФ
- Участвовать в учениях по обеспечению устойчивого рунета.
- Обеспечивать функционирование СОРМ (ни решения, ни нормативной базы пока нет, но будет).
- Оказывать услуги только лицу, прошедшему идентификацию в соответствии с установленным порядком (напомню, Федеральный закон 406-ФЗ вводит четыре допустимых вида аутентификации пользователей: мобильный телефон / ЕСИА / ГосБиометрия / иная система аутентификации)
Кстати, обратите внимание: никаких запретов “иностранных емейлов” 406-ЗФ не вводит. Email в этом законе вообще не фигурирует – ни российский, ни иностранный. Просто email не является необходимым и достаточным параметром для аутентификации пользователя.
Текущий итог
В общем, пока (18 сентября 2023) ничего конкретного делать не обязательно. Ждём реестра.
Очень желательно начинать приводить свои бизнес-процессы к целевым: хотя бы ввести аутентификацию с помощью мобильного телефона, посмотреть структуру собственников, подумать про место размещения серверов.
Вопросов больше чем ответов
Да, действительно, каждый документ, имеющий отношение к регулированию хостинга в России вызывает огромное количество вопросов. Некоторые:
- А что будет с иностранным хостингом? Будут блокировать? Особенно, с учётом желания Роскомнадзора “приземлить” в России крупнейшие зарубежные хостинговые площадки. Так это бОльшую части Интернета надо заблокировать…
- А что если у меня половина хостинг-компании в России, а половина – нет?
- А что делать с клиентами, не имеющими российского гражданства? Например с северными корейцами?
- А что если я – владелец зарубежного хостинг-провайдера? Сервера – “там”, контора – “за периметром”, но сайт русскоязычный и я принимаю деньги от клиентов, находящихся на территории РФ?…
…..
….
…
Если задуматься
А если задуматься, то получается, что российский хостинг принудительно делят на внутриросссийский и зарубежный. И если раньше вся выручка от вообще всех клиентов поступала в российское юрлицо, то теперь часть этой выручки осядет на зарубежных счетах и уже вряд ли попадёт в российскую финансовую систему.
Вот вам и суверенизация Интернета. Вот вам и разделение по географическому признаку.
Как-то так мне это видится.